LINUX.ORG.RU

Выпуск systemd 244

 


0

0

Среди изменений:

  • новое лого;
  • сервисы теперь можно привязывать к CPU через cgroup v2, т.е. поддержка cpuset cgroups v2;
  • можно определить сигнал для рестарта сервиса (RestartKillSignal);
  • systemctl clean теперь работает и для юнитов типа socket, mount и swap;
  • systemd теперь пытается вычитывать конфигурацию из переменной EFI SystemdOptions как альтернатива изменения параметров ядра из загрузчика;
  • systemd отменяет лимиты printk, чтобы уж точно схватить все логи во время загрузки (и потом применяет свои лимиты);
  • добавлена поддержка загрузки настроек из директорий типа «{unit_type}.d/», чтобы применить настройки ко всем юнитам данного типа;
  • в systemctl добавлено 'stop --job-mode=triggering', чтобы останавливать и зависимые юниты;
  • улучшено отображение зависимостей в Unit status. Теперь показывает зависящие юниты и юниты, от которых зависит;
  • очередные улучшения для работы с PAM сессиями. Добавлено ограничение общего времени жизни сессии с принудительным разлогином;
  • новая группа для системных вызовов @pkey, сразу разрешает все memory syscalls для контейнеров;
  • для udev добавлена программа fido_id;
  • исправления в работе udev с CDROM;
  • systemd-networkd больше не создает маршрут по умолчанию для сетей 169.254.0.0/16 (диапазон для автоконфигурации);
  • systemd-networkd теперь может объявлять новые IPv6 маршруты;
  • systemd-networkd теперь сохраняет конфигурацию DHCP при рестарте;
  • добавлены новые опции в systemd DHCPv4 и DHCPv6 сервер;
  • в systemd-networkd добавлены опции для трафик шейпинга;
  • поддержка devicetree-overlay;
  • systemd-resolved поддерживает проверку имен через GnuTLS;
  • systemd-id128 теперь может генерировать UUID;
  • добавлено опциональное ограничение для юнитов, не позволяющее читать им логи ядра.

>>> Подробности

★★★★★

Проверено: Satori ()
Последнее исправление: Satori (всего исправлений: 6)
Ответ на: комментарий от Rootlexx

эти изменения обесценивают часть полученных ранее знаний и навыков, а учиться новому мало кто любит.

Ты не понел.

Я каждый день изучаю что-то новое. Гораздо более сложное. Это применительно и к моей профессии (связанной с IT), и к хобби, коих > 1. В конце концов, даже в повседневной жизни есть масса вещей, в которых можно и нужно совершенствоваться, — вождение автомобиля, музыка, воспитание детей.

Так вот система инициализации системы для меня — это что-то мелкое и незначительное, на уровне рефлексов и мышечной памяти. Ну, как молния на штанах.

И вот просыпаешься ты с утра — у тебя масса свершений запланирована на день, тебе тут создавать систему вселенского масштаба или, например, в космос лететь — а у тебя молния на штанах расстёгивается не сверху вниз, как ты привык, а снизу вверх. И руководство к новой молнии на 500 страниц рядом. И толпа мамкиных хацкеров, не освоивших в жизни ничего сложнее XYZ Linux Administrator’s Handbook, наперебой кричат, что, мол, ты олдфаг и ничему новому не хочешь учиться.

Не так, ребята. Хочу и учусь. Но новый тип молнии на штанах лежит вне сферы моих интересов. И да, он мне неудобен.

Bass ★★★★★
()
Последнее исправление: Bass (всего исправлений: 2)
Ответ на: комментарий от Bass

во-во. один в один те же чувства.

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от Bass

с молнией на штанах это ты хорошо сравнил. и каждый месяц мы должны знакомиться с release notes, чтобы быть в курсе: молния ли сегодня по-другому расстегивается, или пуговицу какую-то перешили, или задний карман стал теперь не нужен, потому что вышел из моды и не соответствует современным подходам.

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

К сожалению, это не только systemd. Это индустрия в целом.

Как Джейсон Стетем в «Адреналине».

В семейных трусах и с торчащим членом. Бежит и не может остановиться — потому что иначе смерть.

Bass ★★★★★
()
Ответ на: комментарий от Bass

Такого рода рассуждения применимы вообще ко всему на свете. «Хочу, чтобы привычные мне вещи не менялись!» Ну что ж, могу только посочувствовать - такова жизнь, и люди могут менять привычные вам вещи, исходя из своих не совпадающих с вашими критериев.

Rootlexx ★★★★★
()
Ответ на: комментарий от Bass

Как Джейсон Стетем в «Адреналине».

ой нет, я такое не смотрю. посмотри лучше новую киношку от тарантино. крепкий середняк.

crypt ★★★★★
() автор топика
Ответ на: комментарий от Rootlexx

картина маслом: регистрант 19 году учит других жить. ты же первый придешь на лор ныть, что гном 4 фуфло, а гном3 рулез. или что-нибудь в этом роде.

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

картина маслом: регистрант 19 году учит других жить

  1. Какое отношение дата регистрации имеет к теме? Я на GNU/Linux с начала 2000-ых, вообще-то.

  2. И даже будь я относительно недавно - что за ad hominem? Аргументы закончились?

ты же первый придешь на лор ныть, что гном 4 фуфло, а гном3 рулез. или что-нибудь в этом роде.

Какое изобилие аргументов, и совсем не переход на личности…

Rootlexx ★★★★★
()
Ответ на: комментарий от Rootlexx

Какое отношение дата регистрации имеет к теме? Я на GNU/Linux с начала 2000-ых, вообще-то.

вот попробуй теперь докажи)

crypt ★★★★★
() автор топика
Ответ на: комментарий от Rootlexx

Он и прав и не прав на счёт регистрантов.
Тут видимо играет роль «лучше перебдеть, чем недобдеть».
А на такой «переход на личности» обижаются только самые слабые духом, имхо. (И таким лучше не посещать интернет и не участвовать в социальном взаимодействии ИРЛ)

Exmor_RS ★★★
()
Ответ на: комментарий от crypt

вот попробуй теперь докажи)

Да легко. :) Причём я долго нигде не зарегистрировался, поскольку с интернетом было плохо: мало и дорого.

Но опять же: это не имеет большого значения. Истинность утверждения не зависит от личности утверждающего.

Rootlexx ★★★★★
()
Ответ на: комментарий от Rootlexx

Такого рода рассуждения применимы вообще ко всему на свете. «Хочу, чтобы привычные мне вещи не менялись!» Ну что ж, могу только посочувствовать - такова жизнь, и люди могут менять привычные вам вещи, исходя из своих не совпадающих с вашими критериев.

ну да, гопота под ментовской кришей будет вам продавать кирпич по дороге в магазин и вы ничего не соможете с этим поделать ;) такова жизнь, привыкайте к изменениям.

… или вы нам втираете, что мы должны безропотно соглашаться со всем, что какой-нибудь дебил решит изменить в нашей жизни? Люди могут пытаться менять привычные мне вещи, а я могу хотеть, чтобы привычные вещи не менялись и сопротивляться насовываемому мне уродами дерьму. Если кто-то пытается изменить что-то привычное, это не значит, что это хорошо и этому не надо сопротивляться. Кому-то плюнут в лицо и он просто утрётся, согласившись с «измененениями», а кто-то запилит девуан и кто-то будет этим пользоваться.

anonymous
()
Ответ на: комментарий от Rootlexx

ссылка закрыта регистрацией. я только вижу багрепорты в дебиан от 2014 года от Алексея Шилина из Ростова на Дону, который почему-то в XXI веке использует ящик на mail.ru

crypt ★★★★★
() автор топика
Ответ на: комментарий от Exmor_RS

А на такой «переход на личности» обижаются только самые слабые духом, имхо. (И таким лучше не посещать интернет и не участвовать в социальном взаимодействии ИРЛ)

А кто говорил об обидах? Я указал, что это ad hominem, что не красит того, кто этот приём использует.

Rootlexx ★★★★★
()
Ответ на: комментарий от Rootlexx

Не представляю что такое «ad hominem» и гуглить мне лень и вот тут я уже могу весьма обоснованно обидеться.

Exmor_RS ★★★
()
Ответ на: комментарий от Rootlexx

мне тоже лень гуглить, так что я тоже не обиделся. на самом деле Bass там уже все сказал. если б ты сказал, что мол используешь systemd на работе с такого-то года и у вас там куча инсталяций и вот так вы это здорово интегрировали в облако, потому что systemd лучше старого инита делает то-то и то-то... было бы еще туда сюда.

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от Exmor_RS

Перед тем, как дискутировать с кем-нибудь, необходимо ознакомиться с правилами, добросовестное использование которых делает дискуссию максимально эффективной и продуктивной, а самое главное, позволяет избегать лишних, «мусорных» аргументов от каждой из сторон. Ещё в Древней Греции люди об этом задумались и эти правила сформировали. То, что вы незнакомы с терминологией этих правил указывает лишь на то, что вы не соизволили ознакомиться с правилами ведения спора, при этом вступив в спор. Тут не обижаться следует, а стыдиться.

abbxuser
()
Ответ на: комментарий от anonymous

Люди могут пытаться менять привычные мне вещи, а я могу хотеть, чтобы привычные вещи не менялись и сопротивляться насовываемому мне уродами дерьму. Если кто-то пытается изменить что-то привычное, это не значит, что это хорошо и этому не надо сопротивляться.

Да сопротивляйтесь, ради бога. Бороться с ветряными мельницами никому не воспрещается.

Rootlexx ★★★★★
()
Ответ на: комментарий от crypt

ссылка закрыта регистрацией

https://ibb.co/vDT7Vt3

я только вижу багрепорты в дебиан от 2014 года

Есть где-то с 2010, ЕМНИП.

который почему-то в XXI веке использует ящик на mail.ru

Какая почтовому клиенту разница, на каком сервере хранится почта?

(И опять же - ad hominem во все поля. Ещё раз спрашиваю: аргументы закончились?)

Rootlexx ★★★★★
()
Ответ на: комментарий от crypt

если б ты сказал, что мол используешь systemd на работе с такого-то года и у вас там куча инсталяций и вот так вы это здорово интегрировали в облако, потому что systemd лучше старого инита делает то-то и то-то… было бы еще туда сюда.

Смысл? Это бы ровным счётом ничего не значило, поскольку объём выборки слишком мал. Мало ли, что там у кого-то работает или не работает. Поэтому я и стараюсь аргументировать в рамках обезличенной, обобщённой дискуссии.

(При этом я и насмотрелся на эту скриптовую систему костылей и подпорок, которая проявляла себя даже в Debian, где постарались это всё максимально систематизировать. И да, systemd сделал жизнь проще - хотя тот же upstart, хоть и с недостатками из-за выбранной событийной модели и костылями с SIGSTOP, но тоже бы подошёл.)

Rootlexx ★★★★★
()
Ответ на: комментарий от crypt

новую киношку от тарантино

Какую? Как называется?

Odalist ★★★★★
()
Ответ на: комментарий от Bass

Так вот система инициализации системы для меня — это что-то мелкое и незначительное

Именно поэтому мы с таким нетерпением ждали твоих комментариев про systemd.

например, в космос лететь — а у тебя молния на штанах расстёгивается

Всегда приятно прочитать экспертное мнение профессионала. Который одинаково хорошо разбирается в системах инициализации, космосе и штанах.

zabbal ★★★★★
()
Ответ на: комментарий от Bass

И вот просыпаешься ты с утра — у тебя масса свершений запланирована на день, тебе тут создавать систему вселенского масштаба или, например, в космос лететь — а у тебя молния на штанах расстёгивается не сверху вниз, как ты привык, а снизу вверх.

о, смотри, некоторые уже давно с расстегнутой ширинкой бегают

«Успешная подмена пакетов продемонстрирована для туннелей, создаваемых при помощи OpenVPN, WireGuard и IKEv2/IPSec. Для IPv4 атака возможна в случае перевода rp_filter в режим „Loose“ (sysctl net.ipv4.conf.all.rp_filter = 2). Изначально в большинстве систем применялся режим „Strict“, но начиная с systemd 240 режим работы по умолчанию был заменён на „Loose“ и данное изменение отразилось в настройках по умолчанию многих дистрибутивов Linux.»

http://www.opennet.ru/opennews/art.shtml?num=51986

crypt ★★★★★
() автор топика
Последнее исправление: crypt (всего исправлений: 1)
Ответ на: комментарий от crypt

Режим 2 «Loose» смягчает проверку, чтобы допустить работу при применении балансировщиков нагрузки или асимметричной маршрутизации, при которой маршрут ответа может проходить не через тот сетевой интерфейс, через который поступил входящий пакет.

anonymous
()
Ответ на: комментарий от anonymous

Режим 2 «Loose» смягчает проверку

ЯННП, можно расслабить анус или нет?

Grzegorz

anonymous
()
Ответ на: комментарий от crypt

Какой же ты всё-таки сказочно тупой дятел. Мало того что атака для IPv6 не требует изменения данной настройки, мало того что это настройка, которую можно тривиально поменять… дык оно ещё и лечится одной строчкой правила nft. Но виноват, разумеется, systemd. Ну потому что у дятлов он во всём виноват по-умолчанию - даже в несварении желудка хейтеров тоже systemd виноват.

zabbal ★★★★★
()
Ответ на: комментарий от zabbal

Systemd ужасно тормозной. Как и его сторонники. Они уже начинают что-то подозревать. Но поймут нескоро.

anonymous
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.